首页 >

注意:织梦DedeCMSv5.6 中的跨站漏洞的修复方法

注意:织梦Dedev5.6 中的跨站漏洞的修复方法。

注意:织梦DedeCMSv5.6 中的跨站漏洞的修复方法

修改templets\default\search.htm文件第43行,找到

{dede:pagelist listsize=’4’/}

修改为

{dede:pagelist listsize=’4′ function=RemoveXSS(@me)/}

修改member\index_do.php文件第5行,找到

require_once(DEDEINC.’/dedetemplate.class.php’);

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改member\index.php文件第3行,找到

if(empty($uid))

{

$$uid = ”;

}

修改为

$uid=empty($uid)? “” : RemoveXSS($uid);


注意:织梦DedeCMSv5.6 中的跨站漏洞的修复方法
  • 织梦DedeCMS后台编辑器DIV自动转P标签的方法
  • 织梦DedeCMS后台编辑器DIV自动转P标签的方法 | 织梦DedeCMS后台编辑器DIV自动转P标签的方法 ...

    注意:织梦DedeCMSv5.6 中的跨站漏洞的修复方法
  • 织梦DedeCMS网站只搜索指定栏目文章或者某一内容模型的办法
  • 织梦DedeCMS网站只搜索指定栏目文章或者某一内容模型的办法 | 织梦DedeCMS网站只搜索指定栏目文章或者某一内容模型的办法 ...

    注意:织梦DedeCMSv5.6 中的跨站漏洞的修复方法
  • 本地环境织梦DedeCMS上传文件报错信息“你指定要上传的文件或文件大小超过限制”的搞定方式
  • 本地环境织梦DedeCMS上传文件报错信息“你指定要上传的文件或文件大小超过限制”的搞定方式 | 本地环境织梦DedeCMS上传文件报错信息“你指定要上传的文件或文件大小超过限制”的搞定方式 ...